我知道使用Statement和純String是不好的編程,而且我需要使用preparedStatement來避免SQL Injections。 但是,我可以創建字符串,然後將該字符串置於preparedStatement,或者是這樣使用Statement?將字符串放入prepared語句
例如:
String sql = "SELECT * FROM users WHERE user_ID = ?";
preparedStatement = connection.prepareStatement(sql);
preparedStatement.setLong(1, userId);
目前還不清楚你問什麼,我不知道如何代碼顯示了你的問題。 –